Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Постояное VPN соединение между двумя офисами

Ответить
Настройки темы
Постояное VPN соединение между двумя офисами

Пользователь


Сообщения: 96
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!!! Есть два удаленных друг от друга офиса в каждом офисе имеется: по 10 ПК, по одному серверу windows server 2003, по интернет соединению(статический ip). В одном офисе подсеть 192.168.0.0, в другом офисе подсеть 192.168.1.0. Подскажите как организовать постояное VPN соединение через интернет между этими двумя офисами, так чтобы обе подсети были между собой полностью прозрачными(ПК из одной подсети могут заходить на ПК из другой подсети и наоборот) и чтобы это VPN соединение было так настроенно, что если в одном или в другом офисе пропал интернет, то VPN канал автоматически поднимался при восстановлении интернета??? Может нужно поднять роли "Маршрутизации и удаленного доступа" на серверах и как-то настроить автоматическое подключение VPN между серверами или роль поднять только на одном сервере а на другом VPN клиента??? Как будет правильнее??? Жду советов и помощи!!!

Отправлено: 16:50, 19-03-2011

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


ссылок и мануалов быстро не найти, но копать нужно в поиске по комбинации RrAS соединение по требованию site to site.
Кратко, буквально в двух словах
1. на двух сторонах поднимаются RAS серверы
2. на двух сторонах создается учетка для коннекта
3. создайте соединение по требованию прямое и обратное

относительно восстановления соединения особых мыслей нет, нужно писать скрипты которые проверяют состояние соединения и при восстановлении коннекта перезапускают службы

Отправлено: 22:05, 19-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26462
Благодарности: 4449

Профиль | Отправить PM | Цитировать


ags555, советую использовать OpenVPN.
Бесплатный открытый продукт, нет необходимости использовать серверную ОС, легко настраивается и удовлетворяет всем вашим потребностям.
Подробное руководство.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:03, 20-03-2011 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ags555:
Может нужно поднять роли "Маршрутизации и удаленного доступа" на серверах и как-то настроить автоматическое подключение VPN между серверами или роль поднять только на одном сервере а на другом VPN клиента??? »
Маршрутизацию нужно будет настроить на обоих. Просто один сервер будет принимать входящее подключение, а другой - поднимать исходящее.

Цитата ags555:
В одном офисе подсеть 192.168.0.0, в другом офисе подсеть 192.168.1.0. Подскажите как организовать постояное VPN соединение через интернет между этими двумя офисами, так чтобы обе подсети были между собой полностью прозрачными »
Для этого нужно, чтобы в обоих сетях были прописаны маршруты. Если сервера, на которых будут созданы интерфейсы канала виртуальной сети, являются шлюзами, то дополнительной настройки не потребуется.
Если же шлюз сети - другой компьютер, то нужно будет прописать статический маршрут на каждом компьютере сети. Проще всего будет прописать этот маршрут в настройках DHCP-сервера, который раздаст его всем остальным.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:53, 22-03-2011 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста...
Будет прокси сервер на squid в одном городе, далее будет второй squid в другом городе, оба на Linux
Что нужно чтобы раздавать интернет в двух офисах и еще поднять VPN между ними надо на linux поставить ПО для поднятия VPN?
Есть AD хочу сделать авторизацию для доступа к интернету через нее.

Отправлено: 16:42, 28-01-2014 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26462
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Kazykan:
Что нужно чтобы раздавать интернет в двух офисах
Выбрать схему раздачи Интернета.

Цитата Kazykan:
надо на linux поставить ПО для поднятия VPN?
Нужно устанавливать канал между границами сетей, роутерами. Если эти ваши
Цитата Kazykan:
прокси сервер на squid
"будет" где-то там, не известно где в сети, то это разговор ни о чём. Без схемы сети это сотрясание воздуха.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 18:09, 28-01-2014 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Скриншот 2014-01-29 09.28.05.png
(64.9 Kb, 31 просмотров)

Схему прикладываю, упростил убрал все не важное (дополнительные свичи, нас сервера и пр.)
Нужно установить отдельно ПК, до прокси сервера для поднятия VPN?
Либо можно поднимать VPN на прокси сервере?

Отправлено: 09:32, 29-01-2014 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26462
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Kazykan, в вашем случае VPN-канал создаётся между проксями. Условие выполнимо, если им выданы провайдерами "белые" адреса.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:49, 29-01-2014 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


т.е. на прокси поставить программу и настроить VPN, у меня в основном офисе есть два провайдера оба с белым IP.
Можно будет настроить, чтобы при пропадании основного канала связи, VPN поднимался на резерве?

Отправлено: 11:03, 29-01-2014 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26462
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Kazykan:
т.е. на прокси поставить программу и настроить VPN
Если у вас Windows Server, то там свой функционал организации VPN-канала. Но можете и стороннюю использовать, например, OpenVPN.

Цитата Kazykan:
Можно будет настроить, чтобы при пропадании основного канала связи, VPN поднимался на резерве?
Честно говоря, понятия не имею. А что, ваш Windows Server сам переключается на резервный при падении основного и обратно на основной при его поднятии?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:16, 29-01-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Постояное VPN соединение между двумя офисами

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Резервирование маршрутизации между двумя офисами. Нужен совет RTC Сетевые технологии 5 23-01-2011 00:37
VPN - vpn между двумя офисами, в обоих DI 804HV, офисы видят только по 1 компьютеру, пинг е stokk Сетевые технологии 1 28-12-2010 13:58
VPN - Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851 petro89 Сетевые технологии 0 31-08-2010 17:03
VPN между офисами AVTS Microsoft Windows NT/2000/2003 1 06-02-2008 13:16
IPSec тунель между двумя офисами XCM Сетевые технологии 9 24-03-2004 23:17




 
Переход